BDU:2022-00759
ООО «Ред Софт», Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения, Fe Red Hat Enterprise Linux, Fedora, Red Hat Openshift Data Foundation, Red Hat Software Collections, D
2022-01-07
Уязвимость реализации способа указания всех доменных имен и IP-адресов Subject Alternative Names программной платформы Node.js связана с ошибками процедуры подтверждения подлинности сертификата X.509. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Node.js: https://nodejs.org/fa/blog/vulnerability/jan-2022-security-releases/
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-44532
Для продуктов Red Hat Inc,: https://access.redhat.com/security/cve/cve-2021-44532
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2022-0eda327cb4 https://bodhi.fedoraproject.org/updates/FEDORA-2022-78090d2099 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-f399a3794d https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-2a44c4f680 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-1a016f9102 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-b5d5c5a7b8 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-a627320247 https://bodhi.fedoraproject.org/updates/FEDORA-MODULAR-2022-9ae44d7e4c